Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Doppelt

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 10.07.2011, 23:54   #1
Rheinland
 
Doppelt - Standard

Doppelt



Guten Abend zusammen,

letzten Freitag wollte ich mein standardmäßig installiertes Programm Avira den Systemcheck durchführen lassen. Jedoch reagierte das Programm nicht auf meine Start-Anweisung.

Daraufhin habe ich XoftSpySE laufen lassen. Nach wenigen Sekunden brach der Scan ohne Ergebnis ab. Das Icon auf dem Desktop veränderte sich, und wenn ich jetzt darauf klicke, kommt die Fehlermeldung: "Auf das angegebene Gerät bzw. den Pfad oder die Datei kann nicht zugegriffen werden. Sie verfügen eventuell nicht über ausreichende Berechtigungen, um auf das Element zugreifen zu können".

Als nächstes hatte ich mir Malwarebytes' Anti-Malware herunter geladen und installiert. Ergebnis: Dasselbe wie beim XoftSpy. Auch die Deinstallation und anschließende Neuinstallation haben nichts geändert.

Der Versuch, mittels Online-Virenscanner (Bit-Defender) endete ebenfalls mit der Beendigung nach wenigen Sekunden und der Beschädigung von Firefox, worüber ich den Scanner aufgerufen hatte. Zum Glück hatte ich parallel Chrome installiert, so dass ich Firefox de- und wieder neu installieren konnte.

Nach der Anleitung in diesem Forum habe ich Defogger herunter gelanden. Die Log-Datei sieht so aus:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 22:21 on 10/07/2011 (User)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
Unable to read 1199536707.sys
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)

-=E.O.F=-

Das Scannen mit OTL war nicht möglich -> Abbruch und siehe Xilisoft.

Als nächstes Gmer, hier das Ergebnis:

GMER 1.0.15.15640 - hxxp://www.gmer.net
Rootkit quick scan 2011-07-10 22:40:21
Windows 5.1.2600 Service Pack 3
Running: u63sdlfo.exe; Driver: H:\DOKUME~1\User\LOKALE~1\Temp\pwacqaoc.sys


---- Devices - GMER 1.0.15 ----

Device atapi.sys (IDE/ATAPI Port Driver/Microsoft Corporation)

AttachedDevice \Driver\Tcpip \Device\Ip fwdrv.sys
AttachedDevice \Driver\Tcpip \Device\Ip ntkrnlpa.exe (NT-Kernel und -System/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp fwdrv.sys
AttachedDevice \Driver\Tcpip \Device\Tcp ntkrnlpa.exe (NT-Kernel und -System/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp fwdrv.sys
AttachedDevice \Driver\Tcpip \Device\Udp ntkrnlpa.exe (NT-Kernel und -System/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp fwdrv.sys
AttachedDevice \Driver\Tcpip \Device\RawIp ntkrnlpa.exe (NT-Kernel und -System/Microsoft Corporation)

---- Threads - GMER 1.0.15 ----

Thread System [4:112] B9878D20
Thread System [4:116] B9878D20
Thread System [4:120] BA24FCC0
Thread System [4:124] BA24FCC0

---- Services - GMER 1.0.15 ----

Service (*** hidden *** ) [MANUAL] 1199536707 <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----

Die angegebene Datei 1199536707.sys finde ich unter Windows/System32/drivers. Ich nehme schwer an, dass diese dafür verantwortlich ist. Aber ich bekomme sie dort nicht weg!

Nachtrag: Jetzt habe ich auch noch einen redirect! Wenn ich in FF bei Google
etwas eingebe, steht links unten im Browser "100ksearches" - und ich lande auf einer XXX-Seite.

Gibt es noch eine Rettung - oder muss ich mein System wirklich neu aufsetzen???

Vielen Dank für eure Hilfe
Rheinland

Alt 11.07.2011, 12:11   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Doppelt - Standard

Doppelt



Ein Strang reicht!! => http://www.trojaner-board.de/101219-...ans-killt.html
__________________

__________________

 

Themen zu Doppelt
100ksearches, abbruch, aufsetzen, autostart, avira, beschädigung, browser, datei, desktop, ergebnis, fehlermeldung, firefox, forum, gmer, icon, killt, links, log-datei, malwarebytes, neu aufsetzen, nicht möglich, online-virenscanner, port, programm, redirect, required, scan, sekunden, temp, udp, virus



Ähnliche Themen: Doppelt


  1. Windows7 / Seiten hängen/ Dialoge im TV doppelt /Reklame doppelt gesendet
    Plagegeister aller Art und deren Bekämpfung - 04.01.2015 (16)
  2. doppelt
    Mülltonne - 17.02.2013 (0)
  3. Doppelt
    Mülltonne - 25.09.2012 (0)
  4. doppelt
    Mülltonne - 16.09.2012 (0)
  5. S.m.a.r.t. Hdd [doppelt]
    Mülltonne - 19.04.2012 (0)
  6. Doppelt
    Mülltonne - 07.12.2011 (1)
  7. Doppelt
    Mülltonne - 07.11.2011 (1)
  8. doppelt bka
    Mülltonne - 04.09.2011 (1)
  9. doppelt
    Mülltonne - 19.08.2011 (1)
  10. doppelt!
    Mülltonne - 16.08.2011 (3)
  11. doppelt!
    Mülltonne - 10.08.2011 (1)
  12. doppelt..
    Mülltonne - 21.06.2009 (2)
  13. doppelt..
    Mülltonne - 09.04.2009 (0)
  14. doppelt
    Mülltonne - 05.04.2009 (0)
  15. doppelt
    Mülltonne - 03.04.2009 (1)
  16. doppelt
    Mülltonne - 19.03.2009 (0)
  17. doppelt..
    Mülltonne - 03.03.2009 (1)

Zum Thema Doppelt - Guten Abend zusammen, letzten Freitag wollte ich mein standardmäßig installiertes Programm Avira den Systemcheck durchführen lassen. Jedoch reagierte das Programm nicht auf meine Start-Anweisung. Daraufhin habe ich XoftSpySE laufen lassen. - Doppelt...
Archiv
Du betrachtest: Doppelt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.